Token导航 LogoToken导航TokenDH.com
MCP Vanguard (Skyvanguard) logo
安全风控未说明官方级别未说明来源级核验

MCP Vanguard (Skyvanguard)

MCP Server

一个集成89种安全工具的多功能安全渗透测试服务器,支持Windows/WSL桥接和Claude集成,适用于安全评估和漏洞检测。

工具数

89

提示词数

0

GitHub Stars

1

资源数

0
渗透测试安全工具TypeScriptClaude漏洞检测Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

skyvanguard

提供方

skyvanguard

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

mcp前锋

![License: MIT](https://opensource.org/licenses/MIT) ](https://nodejs.org/) ![TypeScript](https://www.typescriptlang.org/) ![MCP](https://modelcontextprotocol.io/) ![Tools](#tools-89-total) ![Tests](#development)

一个安全渗透测试MCP服务器 89工具 穿过 10个类别 克劳德整合。本机功能 Windows/WSL网桥 从任何终端使用Kali Linux工具——零新的npm依赖。

特性

  • 89安全工具 涵盖10个类别:侦察、网络、OSINT、网络、漏洞利用、加密、云、容器、分析和实用程序
  • 注册表架构:具有自描述模式、权限和执行模式的自动发现工具
  • WSL大桥:从Windows透明地执行Kali Linux工具(nmap、john、enum4linux等)
  • 混合执行:原生Node.js、外部API、WSL子进程或自动回退
  • 范围管理:防止扫描外部授权目标
  • 权限级别:安全(被动)/危险(主动,需要范围)/受阻(未知)
  • 报告生成:Markdown和JSON报告、差异比较、风险评分
  • 攻击链检测:跨工具关联调查结果,以确定多步攻击路径
  • 安全加固:输入净化、命令分配列表、审计日志记录、安全错误处理
  • 缓存和速率限制:内置控制,实现高效安全的扫描

快速开始

git clone https://github.com/skyvanguard/mcp-vanguard.git
cd mcp-vanguard
npm install
npm run build
npm test

配置

添加到您的Claude MCP配置中:

克劳德桌面 (~/.claude/claude_desktop_config.json):

{
  "mcpServers": {
    "vanguard": {
      "command": "node",
      "args": ["/path/to/mcp-vanguard/dist/index.js"]
    }
  }
}

克劳德代码 (.mcp.json 在项目根目录中):

{
  "mcpServers": {
    "vanguard": {
      "command": "node",
      "args": ["C:/path/to/mcp-vanguard/dist/index.js"]
    }
  }
}

工具(共89个)

侦察(4个工具)

工具描述权限
vanguard_subdomain_enum通过crt.sh和DNS暴力枚举子域危险
vanguard_port_scan使用nmap或TCP连接回退进行端口扫描危险
vanguard_whoisWHOIS域名和IP查找安全
vanguard_dns_records查询DNS记录(A、AAAA、MX、NS、TXT等)SAFE

网络安全(10个工具)

工具描述权限
vanguard_ffuf使用ffuf(FUZZ关键字)进行网络模糊测试危险
vanguard_nuclei_scan使用核心模板进行漏洞扫描危险
vanguard_param_miner发现隐藏的HTTP参数危险
vanguard_headers_check分析安全标头(HSTS、CSP、X-Frame-Options)SAFE
vanguard_tech_detect技术指纹识别(CMS、框架、CDN)SAFE
vanguard_wayback回程机器URL历史记录SAFE
vanguard_ssl_checkSSL/TLS证书和配置分析SAFE
vanguard_cors_checkCORS配置错误检测安全
vanguard_robots_sitemap解析robots.txt和sitemap.xml安全
vanguard_js_endpoints从JavaScript中提取端点和秘密SAFE

网络和基础设施(15个工具)

工具描述权限
vanguard_traceroute跟踪目标的网络路径危险
vanguard_ping_sweep发现网络范围内的实时主机危险
vanguard_service_detect使用nmap-sV检测服务/版本危险
vanguard_os_detect使用nmap进行操作系统指纹识别危险
vanguard_banner_grab通过TCP抓取服务横幅危险
vanguard_snmp_enum枚举SNMP数据(WSL)危险
vanguard_smb_enum枚举SMB共享和用户(WSL)危险
vanguard_ldap_enum枚举LDAP目录(WSL)危险
vanguard_dns_zone_transfer尝试DNS区域传输(AXFR)危险
vanguard_arp_scan本地网络上的ARP发现(WSL)危险
vanguard_ftp_check检查FTP匿名访问SAFE
vanguard_ssh_audit审核SSH算法和配置SAFE
vanguard_reverse_dns反向DNS(PTR)查找安全
vanguard_network_cidrCIDR计算器和子网操作SAFE
vanguard_http_methods在URL上测试允许的HTTP方法SAFE

OSINT(15个工具)

工具描述权限
vanguard_github_dorks为敏感数据生成GitHub dork查询危险
vanguard_cert_search证书透明度日志搜索SAFE
vanguard_cve_lookupCVE数据库搜索(NVD)SAFE
vanguard_email_hunter查找域的电子邮件地址SAFE
vanguard_social_media跨社交平台检查用户名SAFE
vanguard_domain_reputation域/IP信誉检查SAFE
vanguard_ip_geolocationIP地理位置(国家、城市、ISP、ASN)SAFE
vanguard_asn_lookup按号码、IP或组织查找ASNSAFE
vanguard_google_dorks为目标生成Google dork查询SAFE
vanguard_shodan_search搜索Shodan以获取公开的服务(需要API密钥)SAFE
vanguard_breach_check检查已知数据泄露中的电子邮件/域名SAFE
vanguard_metadata_extract从网页中提取元数据SAFE
vanguard_dns_history历史DNS记录查找SAFE
vanguard_favicon_hashShodan指纹识别的Favicon哈希安全
vanguard_web_archive_diffWayback Machine快照分析安全

开采(10个工具)

工具描述权限
vanguard_exploit_search按产品/CVE(searchsploit+API)搜索漏洞危险
vanguard_reverse_shell_gen生成反向shell有效负载(bash、python、php等)危险
vanguard_sqli_testSQL注入测试(错误、布尔值、时间、联合)危险
vanguard_xss_test具有多个有效载荷的反射XSS测试危险
vanguard_ssrf_testSSRF测试(本地主机,云元数据,文件://)危险
vanguard_lfi_test本地文件包含(路径遍历、PHP包装器)危险
vanguard_command_inject_test操作系统命令注入测试危险
vanguard_open_redirect_test使用旁路技术打开重定向危险
vanguard_crlf_inject_testCRLF/HTTP标头注入测试危险
vanguard_deserialization_check不安全的反序列化检测(Java、PHP、.NET、Python)危险

密码和加密(8工具)

工具描述权限
vanguard_hash_crack与开膛手约翰(WSL)破解哈希危险
vanguard_jwt_attackJWT漏洞:无alg、弱秘密、alg混淆危险
vanguard_password_gen安全的随机密码或基于CeWL的单词表危险
vanguard_hash_identify识别哈希类型(MD5、SHA、bcrypt、NTLM等)SAFE
vanguard_password_policy基于熵和破解时间的密码强度分析SAFE
vanguard_jwt_decode使用安全检查解码JWT令牌SAFE
vanguard_crypto_auditHTTPS/TLS安全标头和cookie审计安全
vanguard_base_decode多格式编码/解码(Base64、十六进制、URL、HTML、Unicode)安全

云安全(8个工具)

工具描述权限
vanguard_cloud_metadata云元数据端点(AWS、GCP、Azure)的SSRF测试危险
vanguard_subdomain_takeover危险的CNAME子域接管检测危险
vanguard_exposed_env_check检查是否存在暴露的.env、.git、配置文件危险
vanguard_s3_bucket_checkAWS S3存储桶公共访问检查SAFE
vanguard_azure_blob_checkAzure Blob存储访问检查安全
vanguard_gcp_bucket_check谷歌云存储访问检查SAFE
vanguard_firebase_checkFirebase项目风险检查SAFE
vanguard_cloud_enum按关键字排列枚举云资源SAFE

集装箱安全(5个工具)

工具描述权限
vanguard_docker_socket检查暴露的Docker守护进程(TCP 2375/2376)危险
vanguard_k8s_apiKubernetes API/Kubelet未经验证的访问检查危险
vanguard_container_escape容器逃逸矢量检测(插座、盖子、支架)危险
vanguard_registry_enumDocker Registry v2存储库/标签枚举危险
vanguard_helm_auditHelm chart安全审计(特权、功能、机密)SAFE

分析和报告(9个工具)

工具描述权限
vanguard_vuln_correlate跨工具查找相关性和攻击链检测SAFE
vanguard_attack_surface来自端口、技术和子域的攻击面映射SAFE
vanguard_risk_score使用上下文乘数进行风险评分SAFE
vanguard_remediation_plan优先补救计划生成SAFE
vanguard_encoding_detect多层编码检测和解码SAFE
vanguard_diff_report扫描前后比较(新的、固定的、升级的)SAFE
vanguard_timeline带阶段分析的最重要事件时间表SAFE
vanguard_scope_manager目标范围管理(设置、添加、删除、检查)SAFE
vanguard_report_genMarkdown或JSON格式的安全评估报告SAFE

实用程序(5个工具)

工具描述权限
vanguard_set_scope定义授权目标范围SAFE
vanguard_check_scope验证目标是否在范围内SAFE
vanguard_generate_report生成降价安全报告SAFE
vanguard_export_html将报告转换为HTML样式SAFE
vanguard_audit_stats查看审核日志和安全事件SAFE

摘要

类别工具安全危险
侦察422
网络安全1073
网络15510
OSINT15141
剥削10010
加密货币853
853
容器514
分析990
实用程序550
总计895336

权限级别

层级描述示例
安全被动操作,无直接目标交互DNS查找、哈希识别、报告生成
危险主动扫描,需要目标授权端口扫描、注入测试、模糊测试
已屏蔽未注册/未知工具(自动拒绝)--

使用示例

1.设置范围

vanguard_set_scope with targets: ["example.com", "*.example.com"]

2.被动侦察

vanguard_dns_records for example.com
vanguard_cert_search for example.com
vanguard_wayback for example.com
vanguard_ssl_check for example.com
vanguard_tech_detect for https://example.com
vanguard_asn_lookup for example.com
vanguard_favicon_hash for https://example.com

3.安全分析

vanguard_headers_check for https://example.com
vanguard_cors_check for https://api.example.com
vanguard_js_endpoints for https://example.com with deep: true
vanguard_cve_lookup for "nginx 1.20"
vanguard_crypto_audit for https://example.com

4.主动扫描(需要授权)

vanguard_subdomain_enum for example.com
vanguard_port_scan for example.com ports 1-1000
vanguard_service_detect for example.com ports [80, 443, 8080]
vanguard_nuclei_scan for https://example.com with severity ["high","critical"]
vanguard_sqli_test for https://example.com/search?q=test
vanguard_xss_test for https://example.com/search?q=test

5.云和集装箱检查

vanguard_s3_bucket_check for "company-backup"
vanguard_firebase_check for "my-project"
vanguard_subdomain_takeover for ["app.example.com", "api.example.com"]
vanguard_docker_socket for 10.0.0.5
vanguard_k8s_api for https://10.0.0.5:6443

6.分析和报告

vanguard_vuln_correlate with findings from multiple scans
vanguard_risk_score with context (public, auth, sensitive data)
vanguard_remediation_plan from findings
vanguard_diff_report comparing before/after scans
vanguard_report_gen with title "Security Assessment" and findings

发展

npm install        # Install dependencies
npm run build      # Build TypeScript
npm run dev        # Watch mode
npm test           # Run 178 tests
npm run test:coverage  # Coverage report
npm run format     # Format code

安全功能

输入消毒

  • Shell元字符过滤
  • 路径遍历预防
  • URL验证(无凭据,无私有IP)
  • 域/IP格式验证

指挥执行安全

  • 命令允许列表:只有允许的命令才能通过WSL或Windows执行
  • 论点逃逸:所有参数都已正确转义以供shell执行
  • 超时保护:每个命令可配置超时

审计日志

  • 所有工具调用都会记录时间戳和持续时间
  • 跟踪安全事件(被阻止的命令、范围违规)
  • 记录违反速率限制的行为
  • 通过查看日志 vanguard_audit_stats

安全错误处理

  • 对错误消息进行清理,以防止信息泄露
  • 路径、IP和敏感数据在错误输出中被屏蔽
  • 从面向用户的错误中删除堆栈跟踪

建筑

mcp-vanguard/
├── src/
│   ├── index.ts              # Entry point
│   ├── server.ts             # MCP server + tool registration
│   ├── registry.ts           # ToolRegistry (auto-discover, permissions)
│   ├── config.ts             # Configuration + scope management
│   ├── types/
│   │   └── tool.ts           # ToolDefinition interface
│   ├── executor/
│   │   ├── windows.ts        # Windows executor (with allowlist)
│   │   └── wsl.ts            # WSL bridge (with allowlist)
│   ├── tools/
│   │   ├── recon/            # 4 reconnaissance tools
│   │   ├── web/              # 10 web security tools
│   │   ├── network/          # 15 network/infrastructure tools
│   │   ├── osint/            # 15 OSINT tools
│   │   ├── exploit/          # 10 exploitation tools
│   │   ├── crypto/           # 8 password & crypto tools
│   │   ├── cloud/            # 8 cloud security tools
│   │   ├── container/        # 5 container security tools
│   │   ├── analysis/         # 9 analysis & reporting tools
│   │   └── utils/            # 5 utility tools
│   └── utils/
│       ├── cache.ts          # Response caching
│       ├── rate-limiter.ts   # Rate limiting
│       ├── sanitizer.ts      # Input sanitization
│       ├── audit.ts          # Audit logging
│       ├── safe-error.ts     # Safe error handling
│       └── zod-to-json.ts    # Zod schema → JSON Schema
├── tests/                    # 178 Vitest tests
├── dist/                     # Compiled output
└── package.json

需求

要求版本
Node.js18+
TypeScript5.0+(开发版)

可选(用于通过WSL进行主动扫描):

  • nmap、ffuf、nucleus、dig、john、enum4linux、smbclient、ldapsearch、ssh审计、arp扫描、snmpwalk、cewl、searchsploit

法律免责声明

警告:未经授权访问计算机系统是非法的。此工具用于 仅限授权安全测试在扫描任何目标之前,务必获得适当的书面授权。作者对误用不承担任何责任。

许可证

MIT许可证——见 许可证 了解详情。

作者

@skyvanguard

目录标签

目录标签

渗透测试安全工具TypeScriptClaude漏洞检测本地部署Claude集成WSL桥接

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

session

工具数量(toolCount,工具数)

89

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明session部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP